맨위로가기

구글 퍼블릭 DNS

"오늘의AI위키"는 AI 기술로 일관성 있고 체계적인 최신 지식을 제공하는 혁신 플랫폼입니다.
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.

1. 개요

구글 퍼블릭 DNS는 구글에서 운영하는 공개 DNS(Domain Name System) 서비스이다. 애니캐스트 라우팅을 통해 사용자와 가장 가까운 서버로 연결되며, IPv4 및 IPv6 주소를 제공한다. DNS over HTTPS(DoH)와 DNS over TLS(DoT)를 지원하며, IETF DNS 표준을 준수하는 자체 구현 DNS 서버를 사용한다. DNSSEC를 완벽하게 지원하며 DNS 하이재킹과 같은 보안 문제에 대응한다. 구글은 질의한 IP 주소는 일정 시간 후에 삭제하지만, ISP 및 위치 정보는 영구적으로 저장한다고 밝혔다. 2009년 12월에 출시되었으며, DNSSEC 지원 및 EDNS 클라이언트 서브넷(ECS) 옵션을 지원한다. 2014년 터키에서 트위터 차단을 우회하는 데 사용되어 차단된 바 있다.

더 읽어볼만한 페이지

  • 인터넷 프라이버시 - 구글 스트리트 뷰
    구글 스트리트 뷰는 구글이 제공하는 파노라마 가상 거리 보기 서비스이며, 2007년 미국에서 처음 출시되어 전 세계 83개국에서 360도 거리 모습을 제공하며, 개인 정보 보호 문제를 위해 얼굴과 번호판을 흐리게 처리한다.
  • 인터넷 프라이버시 - 잊힐 권리
    잊힐 권리는 인터넷 환경에서 개인의 프라이버시 보호를 위해 제기된 개념으로, 유럽 연합에서 법제화가 추진되었으며, 대한민국에서는 인터넷 자기게시물 접근배제요청권 가이드라인 발표 및 디지털 잊힐 권리 시범사업을 시작했다.
  • 구글의 서비스 - 유튜브
    유튜브는 2005년 설립되어 다양한 비디오 콘텐츠를 공유하는 세계 최대 온라인 동영상 플랫폼으로 성장, 구글에 인수된 후 다양한 서비스를 출시하고 기술적 발전을 이루었으나, 저작권 문제, 극단주의 콘텐츠 확산, 개인정보보호 논란 등 사회적 문제에 직면해 광고 차단 프로그램 단속 강화 정책을 시행하고 있다.
  • 구글의 서비스 - 구글 검색
    구글 검색은 래리 페이지와 세르게이 브린이 개발한 검색 엔진으로, 페이지랭크 알고리즘을 사용하며 검색 품질 개선을 위한 다양한 업데이트를 진행해 왔으나, 개인 정보 보호, 편향성 등의 문제로 비판받기도 한다.
  • 공식 웹사이트에 알 수 없는 변수를 사용한 문서 - 브루클린 미술관
    브루클린 미술관은 1823년 브루클린 견습생 도서관으로 시작하여 현재 약 50만 점의 소장품을 보유한 뉴욕 브루클린 소재의 미술관으로, 다양한 분야의 예술 작품을 전시하며 특히 아프리카 미술과 여성주의 미술에 대한 기여가 크다.
  • 공식 웹사이트에 알 수 없는 변수를 사용한 문서 - 광주지방기상청
    광주지방기상청은 광주광역시와 전라남도 지역의 기상 예보, 특보, 관측, 기후 정보 제공 등의 업무를 수행하는 기상청 소속 기관으로, 1949년 광주측후소로 설치되어 1992년 광주지방기상청으로 개편되었으며, 기획운영과, 예보과, 관측과, 기후서비스과와 전주기상지청, 목포기상대를 두고 있다.
구글 퍼블릭 DNS
서비스 정보
종류도메인 이름 시스템 서비스
개발사구글
최초 출시일2009년 12월 3일
웹사이트Google Public DNS
기술 정보
운영 체제크로스 플랫폼
라이선스독점 소프트웨어
지원 프로토콜DoH
DoT
주소8.8.8.8
8.8.4.4
IPv6 주소2001:4860:4860::8888
2001:4860:4860::8844
기능DNSSEC 검증
HTTPS를 통한 DNS 지원
TLS를 통한 DNS 지원

2. 서비스

구글 퍼블릭 DNS는 IPv4, IPv6, DoH, DoT 등 다양한 프로토콜을 통해 서비스를 제공한다.[5] 애니캐스트 라우팅을 통해 가장 가까운 운영 서버로 매핑된다.[6] 이 서비스는 BIND와 같은 기존 DNS 네임 서버 소프트웨어를 사용하지 않고, IETF에서 정한 DNS 표준을 준수하는 맞춤형 구현을 사용하며, 2013년 3월 19일부터 DNSSEC 프로토콜을 완벽하게 지원한다.[7][8]

일부 DNS 제공업체는 존재하지 않는 도메인 이름을 쿼리할 때 웹 브라우저를 제공업체가 운영하는 광고 사이트로 리디렉션하는 DNS 하이재킹을 실행하지만, 구글 서비스는 존재하지 않는 도메인(NXDOMAIN) 응답으로 올바르게 응답한다.[9]

구글은 DNS 캐시 포이즈닝, “카민스키 결함” 공격뿐만 아니라 서비스 거부 공격에 대한 저항 노력을 문서화하는 등 DNS 보안 문제 해결에도 힘쓰고 있다.[10]

2. 1. 기본 DNS 서버

구글 퍼블릭 DNS는 누구나 사용할 수 있는 기본 DNS 서버 주소를 다음과 같이 제공한다.[50][51][5][6]

IPv4 주소8.8.8.8
8.8.4.4
IPv6 주소[52]2001:4860:4860::8888
2001:4860:4860::8844



이 주소들은 애니캐스트 라우팅을 통해 가장 가까운 운영 서버로 매핑된다.[6]

2. 2. DNS64

구글 퍼블릭 DNS64 서비스는 IPv6 전용 네트워크에서 IPv4 리소스에 접근하기 위한 NAT64와의 이용을 위해 다음 두 개의 IP 주소에서 공적 용도로 반복(recursive) 네임 서버를 운영한다.[53] 이 서버들은 DNS 오버 HTTPS(DoH)와 호환된다.

DoH 주소https://dns64.dns.google/dns-query{?dns}
https://dns64.dns.google/resolve?name=ipv4only.arpa&type=AAAA
IPv6 주소2001:4860:4860::6464
2001:4860:4860::64



도메인 필터
ECS 통과
DNSSEC 유효성 검사
DoH를 통해https://dns64.dns.google/dns-query{?dns}
DoT를 통해dns64.dns.google
IPv6를 통해2001:4860:4860::6464
2001:4860:4860::64



DNS64FQDN
기본 DNS 서버2001:4860:4860::6464
보조 DNS 서버2001:4860:4860::64
dns64.dns.google



DoH는 다음과 같다.[28]

DNS64
https://dns64.dns.google/dns-query{?dns}
https://dns64.dns.google/resolve?name=ipv4only.arpa&type=AAAA


2. 3. DNS over HTTPS (DoH)

DoH는 DNS 쿼리를 암호화하여 보안 및 개인 정보 보호를 강화한다.[28]

일반DNS64
`https://dns.google/dns-query``https://dns64.dns.google/dns-query{?dns}`
JSON API`https://dns.google/resolve`?`https://dns64.dns.google/resolve?name=ipv4only.arpa&type=AAAA`


2. 4. DNS over TLS (DoT)

구글 퍼블릭 DNS는 DoT를 지원하며, `dns.google`을 통해 이용할 수 있다.[27][29][30] DoT는 DNS 쿼리를 TLS 프로토콜을 사용하여 암호화한다.

2. 5. 기술적 특징

구글 퍼블릭 DNS는 BIND와 같은 기존 DNS 네임 서버 소프트웨어를 사용하지 않고, IETF에서 정한 DNS 표준을 준수하는 맞춤형 구현을 사용한다.[34] 애니캐스트 라우팅을 통해 사용자와 가장 가까운 서버로 연결하여 응답 속도를 높인다.[38]

2013년 3월 19일부터 DNSSEC 프로토콜을 완벽하게 지원한다.[34] DNSSEC는 DNS 스푸핑 및 DNS 캐시 포이즈닝 공격을 방지한다. 구글 퍼블릭 DNS는 EDNS 클라이언트 서브넷 (ECS)을 지원한다.[20]

구글 서비스는 존재하지 않는 도메인에 대한 질의에 대해 올바르게 NXDOMAIN 응답으로 응답한다.[35] 일부 DNS 제공업체는 존재하지 않는 도메인 이름을 쿼리할 때 웹 브라우저를 제공업체가 운영하는 광고 사이트로 리디렉션하는 DNS 하이재킹을 실행하지만, 구글은 이러한 방식을 사용하지 않는다.

구글은 “카민스키 결함” 공격뿐만 아니라 서비스 거부 공격에 대한 저항 노력을 문서화하는 등 DNS 보안 문제 해결에도 힘쓰고 있다.[37] 필터링은 제공하지 않는다.[33]

3. 개인 정보 보호

구글은 성능 및 보안을 위해, 질의한 IP 주소는 24~48시간 후에 삭제되지만, 인터넷 서비스 제공업체(ISP) 및 위치 기반 서비스 정보는 자사 서버에 영구적으로 저장된다고 밝혔다.[12][13][14]

구글의 일반적인 개인 정보 보호 정책에서는 "구글의 각종 서비스에서 사용자의 다양한 기기에서 수집한 정보를 결합할 수 있습니다."라고 언급하고 있지만,[40] 구글 퍼블릭 DNS의 개인 정보 보호 정책에서는 "당사는 임시 또는 영구 로그의 정보를 사용자가 다른 서비스에 대해 구글에 제공한 개인 정보와 연관시키거나 결합하지 않습니다."라고 밝히고 있다.[39]

4. 역사

2009년 12월, 프로덕트 매니저였던 프렘 라마스와미가 구글 공식 블로그를 통해 구글 퍼블릭 DNS의 출시를 발표했고, 구글 코드 블로그에도 추가 게시물이 올라왔다.[54][55][15][16][24][41]

서비스 초기에는 DNSSEC를 직접 지원하지 않았다. RRSIG 레코드를 쿼리할 수는 있었지만, AD (인증된 데이터) 플래그가 설정되지 않아 서버가 모든 데이터에 대한 서명을 검증할 수 없었다. 2013년 1월 28일 업그레이드를 통해 구글의 DNS 서버가 DNSSEC 검증 정보를 자동으로 제공하기 시작했지만,[18] 클라이언트가 쿼리에 DNSSEC OK (DO) 플래그를 명시적으로 설정한 경우에만 해당되었다.[19][42][43] 2013년 5월 6일에는 기본적으로 전체 DNSSEC 검증으로 변경되어, 클라이언트가 명시적으로 옵트아웃하지 않는 한 모든 쿼리가 검증되도록 변경되었다.[8]

2014년 6월부터 구글 퍼블릭 DNS는 EDNS 클라이언트 서브넷(ECS) 옵션을 지원하는 네임서버를 자동으로 감지하여 ECS 옵션이 있는 쿼리를 자동으로 보내도록 변경되었다.[20]

2019년 1월, 구글 DNS는 DNS over TLS (DoT) 프로토콜을 채택하였다.[56][17][44]

2014년 3월, 터키에서 트위터 접속 차단을 우회하기 위해 구글 퍼블릭 DNS가 사용되면서 터키 정부에 의해 차단되었다.[21][22][23] 이는 레제프 타이이프 에르도안 총리가 자신의 측근의 부패 혐의에 대한 비난 이후 "트위터를 없애버리겠다"고 맹세한 발언의 결과였다. 당시 터키 정부의 트위터 차단은 단순한 도메인 이름 차단을 사용했기 때문에, 대체 DNS 리졸버를 사용하면 쉽게 우회할 수 있었다. 활동가들은 구글 퍼블릭 DNS 사용법을 알리고, 서비스 IP 주소를 건물에 그래피티로 쓰는 방식으로 홍보했다. 이 방법이 알려진 후, 구글 퍼블릭 DNS는 완전히 차단되었다.[45]

5. 비판 및 논란

2014년 3월, 터키에서 구글 퍼블릭 DNS의 사용이 차단되었다.[21][22][23] 이는 타이이프 에르도안 총리가 그의 측근의 부패 혐의에 대한 비난 이후 "트위터를 없애버리겠다"고 맹세한 후, 2014년 3월 20일 법원 명령에 따라 발효된 트위터 차단을 우회하는 데 구글 퍼블릭 DNS가 사용된 데 따른 조치였다. 이 방법은 간단한 도메인 이름 차단을 사용하여 금지 조치를 시행했기 때문에 인기를 얻게 되었으며, 대체 DNS 리졸버를 사용하면 쉽게 우회할 수 있었다. 활동가들은 이 서비스 사용 방법에 대한 정보를 배포하고, 이 서비스에서 사용된 IP 주소를 건물에 그래피티로 스프레이 페인팅했다. 이 방법이 발견된 후, 구글 퍼블릭 DNS는 완전히 차단되었다.[21][22][23]

6. 다른 DNS 서비스

클라우드플레어에서 제공하는 1.1.1.1[1], 시스코에서 제공하는 오픈DNS[2], 쿼드9[3] 등이 있다.

참조

[1] 뉴스 Geez, Google Wants to Take Over DNS, Too https://www.wired.co[...] 2023-11-03
[2] 웹사이트 Introducing Google Public DNS https://googleblog.b[...] 2023-11-03
[3] 웹사이트 Pondering Google's Move Into the D.N.S. Business https://archive.nyti[...] 2023-11-03
[4] 웹사이트 Google Public DNS turns 8.8.8.8 years old https://security.goo[...] 2023-11-03
[5] 웹사이트 Announcement on public-dns-announce https://groups.googl[...] 2012-10-10
[6] 웹사이트 Frequently Asked Questions {{!}} Public DNS https://developers.g[...] 2023-11-03
[7] 웹사이트 Frequently Asked Questions https://developers.g[...] 2017-07-03
[8] 웹사이트 Google Public DNS Now Supports DNSSEC Validation http://googleonlines[...] Google Code Blog 2013-06-01
[9] 웹사이트 Google Public DNS and Your Privacy https://www.pcworld.[...] 2021-01-11
[10] 웹사이트 Google Public DNS Security Threats and Mitigations https://developers.g[...] 2012-06-22
[11] 웹사이트 Google Public DNS64 https://developers.g[...] 2020-05-26
[12] 웹사이트 Google Public DNS: Your Privacy https://developers.g[...] Google Inc. 2016-09-05
[13] 웹사이트 Google Privacy Policy http://www.google.co[...] 2014-07-01
[14] 웹사이트 Google Public DNS and your privacy http://www.pcworld.c[...] PC World 2009-12-04
[15] 웹사이트 Introducing Google Public DNS https://googleblog.b[...] 2023-11-03
[16] 웹사이트 Introducing Google Public DNS http://googlecode.bl[...] Google Code Blog 2009-12-03
[17] 웹사이트 Google spendiert seinen öffentlichen DNS-Servern TLS-Verschlüsselung https://www.zdnet.de[...] 2021-01-11
[18] 웹사이트 Google's Public DNS does DNSSEC validation http://seclists.org/[...] nanog mailing list archives 2013-01-29
[19] 웹사이트 DNS, DNSSEC and Google's Public DNS Service http://www.circleid.[...] CircleID 2013-07-17
[20] 웹사이트 Google Public DNS now auto-detects nameservers that support edns-client-subnet https://groups.googl[...] 2023-11-03
[21] 웹사이트 Turkish citizens use Google to fight Twitter ban https://www.theverge[...] 2014-03-24
[22] 뉴스 Twitter website 'blocked' in Turkey https://www.bbc.com/[...] 2023-11-03
[23] 웹사이트 ‘We’ll eradicate Twitter’: Turkey blocks Twitter access https://www.pcworld.[...] 2023-11-03
[24] 웹사이트 Introducing Google Public DNS https://googleblog.b[...] Google 2018-11-11
[25] 웹사이트 Geez, Google Wants to Take Over DNS, Too https://www.wired.co[...] WIRED 2018-11-11
[26] 웹사이트 Google Public DNS and Location-Sensitive DNS Responses https://webmasters.g[...] Google 2018-11-11
[27] 문서 https://developers.google.com/speed/public-dns/docs/using
[28] 문서 https://developers.google.com/speed/public-dns/docs/doh
[29] 문서 クライアントの一部の実装ではDNS over TLSの設定にFQDNでしか登録できない(例:Android 9 - 10)が、本質的には従来のDNSサービスのアドレスにDoT(port 853)で接続すれば利用可能なサービスも多い(ただしサービスによる)。
[30] 웹사이트 DNS Privacy Public Resolvers - DNS Privacy Project - Global Site https://dnsprivacy.o[...] 2021-01-25
[31] 웹사이트 Get Started https://developers.g[...] Google 2018-11-11
[32] 웹사이트 Frequently Asked Questions https://developers.g[...] Google 2018-11-11
[33] 문서 https://developers.google.com/speed/public-dns
[34] 웹사이트 Google Public DNS Now Supports DNSSEC Validation https://security.goo[...] Google 2018-11-11
[35] 웹사이트 What Is NXDOMAIN? https://www.dnsknowl[...] DNS Knowledge 2018-11-11
[36] 웹사이트 Public DNS Server with no hijacking! https://www.aczoom.c[...] ACZoom 2010-01-06
[37] 웹사이트 Security Benefits https://developers.g[...] Google 2018-11-11
[38] 웹사이트 Performance Benefits https://developers.g[...] Google 2018-11-11
[39] 웹사이트 Your Privacy https://developers.g[...] Google 2018-11-11
[40] 웹사이트 Google プライバシー ポリシー https://policies.goo[...] Google 2018-05-25
[41] 웹사이트 Introducing Google Public DNS: A new DNS resolver from Google https://googlecode.b[...] Google 2009-12-03
[42] 간행물 Google's Public DNS does DNSSEC validation https://seclists.org[...] 2013-01-29
[43] 웹사이트 DNS, DNSSEC and Google's Public DNS Service http://www.circleid.[...] 2013-07-17
[44] 웹사이트 Google spendiert seinen öffentlichen DNS-Servern TLS-Verschlüsselung https://www.zdnet.de[...] 2019-01-10
[45] 웹사이트 Google、トルコでPublic DNSサービスが遮断されたと発表 https://www.itmedia.[...] ITmedia 2014-03-31
[46] 뉴스 Geez, Google Wants to Take Over DNS, Too http://www.wired.com[...] Wired 2009-12-03
[47] 뉴스 Introducing Google Public DNS http://googleblog.bl[...] Official Google Blog
[48] 뉴스 Pondering Google's Move Into the D.N.S. Business http://bits.blogs.ny[...] New York Times 2009-12-04
[49] 웹인용 Google Public DNS Now Supports DNSSEC Validation http://googleonlines[...] Google Online Security Blog 2013-03-20
[50] 문서 Google DNS http://code.google.c[...]
[51] 문서 Google DNS FAQ http://code.google.c[...]
[52] 웹인용 Announcement on public-dns-announce http://groups.google[...] Groups.google.com 2011-06-09
[53] 웹인용 Google Public DNS64 https://developers.g[...] 2016-06-03
[54] 웹인용 Introducing Google Public DNS http://googleblog.bl[...] Official Google Blog 2009-12-03
[55] 웹인용 Introducing Google Public DNS http://googlecode.bl[...] Google Code Blog 2009-12-03
[56] 웹인용 Google DNS follows Cloudflare and is now using the TLS protocol https://ppc.land/goo[...] 2019-01-12



본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.

문의하기 : help@durumis.com